Jump to content
Sign in to follow this  
SZlobaFM

Аларм! Хакеры начали взламывать аккаунты на госуслугах, чтобы оформлять на них кредиты

Recommended Posts

renyxa сказал(а) 2 минуты назад:

да что вы знаете о Госуслугах....

Вы уверены что тут нужен этот долбо**б-копролал? 

  • Thanks (+1) 8

Share this post


Link to post
Share on other sites

А может Ульянов играет на стороне хацкеров? Может хацкеры ещё полгода назад через почту или фишинг запустили на компы вирус, внедряющийся в гос.услуги, и активирующийся при смене пароля? Ульянов запускает панику, хомяки-юзвери бросаются менять свои пароли "111111" на 1234 или даже на 4321, трудятся в поте лица, а их данные тут же улетают хацкерам, которым влом купить все эти данные в даркнете по куску за гигатонну, без всяких плясок с бубном над федеральной государственной услугой :cleaning-glasses:

  • Thanks (+1) 1
  • Haha 3

Share this post


Link to post
Share on other sites

А без аккаунта на госуслугах - никак? В конце концов аккаунт можно просто удалить, если все так плохо.

renyxa сказал(а) 24 минуты назад:

да что вы знаете о Госуслугах....

Кто этот мощный старик?

  • Haha 2

Share this post


Link to post
Share on other sites
3NoGa сказал(а) 2 минуты назад:

А без аккаунта на госуслугах - никак? В конце концов аккаунт можно просто удалить, если все так плохо.

ну во-первых, это удобно...

и потом он просто нужен по работе... :girl_in_dreams:

  • Thanks (+1) 1

Share this post


Link to post
Share on other sites
SZlobaFM сказал(а) 51 минуту назад:

стала рыть - взято два вроде кредита, в онлайне. (имея акк на госуслугах, это не сложно)

 

Расскажите каким образом?? Поскольку ни одного реального способа в голову не лезет. Единственный вариант приходящий в голову: оформить ЭЦП имея доступ к госуслугам. Ну а уж имея ЭЦП - тут на что фантазии хватит.

  • Thanks (+1) 2

Share this post


Link to post
Share on other sites
renyxa сказал(а) 1 минуту назад:

ну во-первых, это удобно...

и потом он просто нужен по работе... :girl_in_dreams:

Ну если по работе нужен - тогда конечно. Я вот регался давно но ни разу так и не пользовался. А регистрация неполная. большей части данных не указано.. так что думаю  - вряд ли там кто-то что с моего аккаунта сможет оформить.

Share this post


Link to post
Share on other sites
3NoGa сказал(а) Только что:

Ну если по работе нужен - тогда конечно. Я вот регался давно но ни разу так и не пользовался. А регистрация неполная. большей части данных не указано.. так что думаю  - вряд ли там кто-то что с моего аккаунта сможет оформить.

я постоянно пользуюсь... 

да тот же QR-код для поездки в столицу... :girl_in_dreams:

  • Thanks (+1) 1
  • Haha 1

Share this post


Link to post
Share on other sites

Чот не догоняю. На госуслугах теперь кредиты выдают?
И как там пароль сменить без подтверждения через телефон... :unknown: ...хрень какая-то...

Упд: подпись в кредитном договоре тоже ворована с госуслуг?

Edited by Скальпель
  • Thanks (+1) 4
  • Haha 2

Share this post


Link to post
Share on other sites
theTurull сказал(а) 26 минут назад:

Расскажите каким образом?? 

)) нет.

Скальпель сказал(а) 7 минут назад:

Чот не догоняю. На госуслугах теперь кредиты выдают?
И как там пароль сменить без подтверждения через телефон... :unknown: ...хрень какая-то...

Упд: подпись в кредитном договоре тоже ворована с госуслуг?

Спойлер

Если на сайте микрофинансовой организации есть авторизация по учетной записи Госуслуг, это значит, что вы подтверждаете свою личность и разрешаете конкретной организации увидеть ваши данные — те, которые будут указаны в процессе авторизации.

 

microloan_esia.jpg

При авторизации будет указано, какие именно данные запрашивает конкретная организация. Можно согласиться на их передачу или отказаться.

Если вы соглашаетесь подтвердить личность по учетной записи ЕСИА, организация получит ваши данные. Эту информацию она будет использовать в соответствии с собственными правилами работы и условиями конфиденциальности. Изучите их до того, как оформить заявку и подтвердить личность.

0 проблем.. ноль.. новый дивный мир.

  • Thanks (+1) 9

Share this post


Link to post
Share on other sites
SZlobaFM сказал(а) 1 минуту назад:

)) нет.

  Скрыть контент

Если на сайте микрофинансовой организации есть авторизация по учетной записи Госуслуг, это значит, что вы подтверждаете свою личность и разрешаете конкретной организации увидеть ваши данные — те, которые будут указаны в процессе авторизации.

 

microloan_esia.jpg

При авторизации будет указано, какие именно данные запрашивает конкретная организация. Можно согласиться на их передачу или отказаться.

Если вы соглашаетесь подтвердить личность по учетной записи ЕСИА, организация получит ваши данные. Эту информацию она будет использовать в соответствии с собственными правилами работы и условиями конфиденциальности. Изучите их до того, как оформить заявку и подтвердить личность.

0 проблем.. ноль.. новый дивный мир.

Так эта... стесняюсь спросить... а где ж тут взлом?
А помимо прочего, еще больше стесняюсь: а каким идиотом надо быть, чтобы
а) брать у них деньги
б)да еще и таким, ё..., мазохистическим образом?

Сюр какой-то. Зачем тогда ЖЫТЬ, если такую хню делать?

  • Haha 1

Share this post


Link to post
Share on other sites
Скальпель сказал(а) 7 минут назад:

Так эта... стесняюсь спросить... а где ж тут взлом?

тута = 

SZlobaFM сказал(а) 1 час назад:

на знакомую жены взяли кредит таким макаром.  пришло оповещение СМС - что пароль на госуслугах сменён. 

... давай на пальцах. 

если у меня есть твой пароль от госуслуг  - я могу использовать вот эту сквозную авторизацию на сайте микрозайма, но деньги неожиданно )), переведу не на твою карту.. а собе.. 

  • Thanks (+1) 2

Share this post


Link to post
Share on other sites
SZlobaFM сказал(а) 9 минут назад:

 

27 мая 2021 г. — В Госдуме готовят законопроект, который позволит россиянам наложить запрет на выдачу себе кредитов, сделав это в банке, на сайте Госуслуг,

 

А можно ли специализировать ЕЦП?

Share this post


Link to post
Share on other sites
SZlobaFM сказал(а) 10 минут назад:

27 мая 2021 г. — В Госдуме готовят законопроект, который позволит россиянам наложить запрет на выдачу себе кредитов, сделав это в банке, на сайте Госуслуг,

Но этот запрет можно будет так же отменить в своем личном кабинете на Госуслугах, который взломает хакер. Гениально.

  • Thanks (+1) 8

Share this post


Link to post
Share on other sites
FPSOlkor сказал(а) Только что:

А можно ли специализировать ЕЦП?

... не очень понял. входить только по .. ? 

Share this post


Link to post
Share on other sites
LamerOnLine сказал(а) Только что:

Но этот запрет можно будет так же отменить в своем личном кабинете на Госуслугах, который взломает хакер. Гениально.

)) всё сделанное человеком в цифре- можно сломать. и не в цифре тоже. 

  • Thanks (+1) 1

Share this post


Link to post
Share on other sites
SZlobaFM сказал(а) Только что:

... не очень понял. входить только по .. ? 

Подпись применима для… а для … не работает.

Share this post


Link to post
Share on other sites

как оно можно... да по всякому.

утечка личности

выхожу из аккаунта -поменяйте пароль

еще 2 месяца назад, после первых историй ввела 2х факторную, но вкурив про простую ЕКП -которую по клику генерирует сайт и,оказывается, достаточно для займа, удалила нахрен.

я не хочу потом и паспорт перевыпускать, и в суды идти.

отсутствие аккаунта на госуслугах - подлинная безопасность ))

  • Thanks (+1) 2

Share this post


Link to post
Share on other sites
чучундра сказал(а) 2 часа назад:

Мне не страшно, на меня не оформят, у меня плохая кредитная история:sarcastic:

Тю-ю-ю. У меня была отвратительная. Пошёл дебетовую карточку в Сбере менять, так мне кредитку на 15 000 буквально силком всучили.

Р.S. У меня кабинет в сбере взламывали.

Приходит смск-а "Пароль для совершения операции №-№. Никому не говорите."

Тут же звонок:

- Я ошиблась на одну цифру и случайно указала ваш номер телефона. Не могли бы вы сказать код в смске, которая к вам пришла.

Edited by Untoilerant
  • Thanks (+1) 1
  • Haha 8

Share this post


Link to post
Share on other sites

хз

я там есть на госуслугах, захожу редко, но как такого пароля нет, каждый заход новый пароль с подтверждением через электронную почту и телефон

следующее, насчёт микрозаймов не знамо, а вот кредиты брал, очень удобно для бизнеса

то что можно взять через госуслуги для меня новость

даже меня, которого в отделениях сбербанка и втб знают в лицо, 10 раз перепроверят, сфотографируют, паспорт обнюхают и ответ не сразу дают, а дня через три

  • Thanks (+1) 5

Share this post


Link to post
Share on other sites
SZlobaFM сказал(а) 1 час назад:

тута = 

... давай на пальцах. 

если у меня есть твой пароль от госуслуг  - я могу использовать вот эту сквозную авторизацию на сайте микрозайма, но деньги неожиданно )), переведу не на твою карту.. а собе.. 

Госуслуги даже после введения пароля держат тебя за подозреваемого. Приходит код авторизации на твой мобильный в виде СМС-сообщения. Время использования ограничено. У многих ли телефонов есть такой же номер моего мобильного?

Edited by morisato

Share this post


Link to post
Share on other sites
Devana сказал(а) 3 часа назад:

Сегодня подсключила смс для входа в акк. Не 100% надежностб, но все-таки.

Контрольный вопрос ещё создайте.

  • Thanks (+1) 1

Share this post


Link to post
Share on other sites
LamerOnLine сказал(а) 1 час назад:

Именно. Потому закон должен быть простым. Хочешь кредит - тащи свою ж... то есть рожу в банк лично. С паспортом и отпечатками.

 

  Вот +100500

 

Только личное присутствие!

  • Thanks (+1) 5

Share this post


Link to post
Share on other sites

Вообще то ГосУслуги это государственный сайт. Цифровое лицо государства. Даже не банк. И если кто то попытается  туда залезть, дискредитируя эту структуру, то дело будет иметь с государством. С ФСБ.......

  • Thanks (+1) 5

Share this post


Link to post
Share on other sites
SZlobaFM сказал(а) 3 часа назад:

Пользователи госуслуг начали жаловаться на взломы учётных записей в июле. По их словам, злоумышленники меняли телефонные номера и адреса электронной почты, после чего отправляли заявки на микрозаймы и кредиты. 

 

Что за чушь! Как через Госуслуги можно взять какой-то кредит или микрозайм? Это Госуслуги, а не кредитная организация! Чушь собачья! Новость для хайпа.

  • Thanks (+1) 3

Share this post


Link to post
Share on other sites
Mas сказал(а) 21 минуту назад:

 

Что за чушь! Как через Госуслуги можно взять какой-то кредит или микрозайм? Это Госуслуги, а не кредитная организация! Чушь собачья! Новость для хайпа.

Выше писали, на сайте микрокредитов можно авторизоваться т.е. подтвердить "свою" (выдать себя за другого) личность имея доступ к чужому ЛК на госуслугах и это работает.

  • Thanks (+1) 2

Share this post


Link to post
Share on other sites
tyn сказал(а) 1 час назад:

А как двухфакторную подключить?

 

заходите в аккаунт через сайт

щелкаете по аватарке, далее по картинке ниже =) 

 

image.thumb.png.cf8dbf96972dddc6a5589d85f4e3f9b5.png

  • Thanks (+1) 3

Share this post


Link to post
Share on other sites
Mas сказал(а) 30 минут назад:

Что за чушь! Как через Госуслуги можно взять какой-то кредит или микрозайм? Это Госуслуги, а не кредитная организация! Чушь собачья! Новость для хайпа.

эффект Даннинга-Крюгера. 

Share this post


Link to post
Share on other sites
SZlobaFM сказал(а) Только что:

эффект Даннинга-Крюгера. 

 

Это вы про себя?

Share this post


Link to post
Share on other sites
Mas сказал(а) 5 минут назад:

Это вы про себя?

нет абсолютно. я прежде чем что то написать, думаю что пишу, если не знаю - гуглю а потом пишу. 

к Вам же это определение абсолютно подходит, Вы не имея компетенции сделали выводы, и продолжаете их делать, ввиду не понимания происходящего. 

даже данный вопрос это подтверждает. вместо поиска информации проще сделать вывод. абсолютно некомпетентный.

 

внимание на домен - https://www.gosuslugi.ru/help/news/2019_02_06_microloan читаем и размышляем.  а потом выводы. 

morisato сказал(а) 1 час назад:

Госуслуги даже после введения пароля держат тебя за подозреваемого. Приходит код авторизации на твой мобильный в виде СМС-сообщения. Время использования ограничено. У многих ли телефонов есть такой же номер моего мобильного?

как вариант  = 

Режиссер-постановщик документальных фильмов Первого канала Иван Цыбин пожаловался на новую схему мошенничества с использованием его аккаунта на «Госуслугах». По его словам, мошенникам удалось изменить номер телефона, адрес электронной почты и от его имени отправить заявки на «получение микрозаймов под бешеные проценты».

 

ещё на ум приходит пара. тут есть простор для действий. а вот о чем я писал  = 

— Сейчас я понимаю, что схема мошенничества началась 25 апреля. Накануне электронных выборов мне пришло СМС о том, что мой номер телефона на сайте госуслуг был изменен. Я тут же зашла на портал через приложение, оно позволяет это сделать по упрощенной схеме, — сообщает Анастасия.

 

можно так ещё https://www.fontanka.ru/2021/07/18/70030715/

 

ну и ещё несколько вариантов есть. 

  • Thanks (+1) 2

Share this post


Link to post
Share on other sites
grand сказал(а) 19 минут назад:

Выше писали, на сайте микрокредитов можно авторизоваться т.е. подтвердить "свою" (выдать себя за другого) личность имея доступ к чужому ЛК на госуслугах и это работает.

На своём смартфоне закройте всё. отключите доступ вообще ко всему. Камера-фигамера, микрофон, контакты, СМС, местоположение.

Смартфон, пока вам это не понадобится, должен быть глух и нем. Кроме, конечно, гугла и АйОс...:sarcastic:

Edited by morisato
  • Haha 1

Share this post


Link to post
Share on other sites
SZlobaFM сказал(а) 5 минут назад:

По его словам, мошенникам удалось изменить номер телефона, адрес электронной почты и от его имени отправить заявки на «получение микрозаймов под бешеные проценты».

 

Как можно взломать Госуслуги? Как можно оформить кредит?

 

Может дело в этом? Кто-нибудь биометрию оформлял?

 

455244133_2.thumb.jpg.9ada850c8852274d48a5a8f5fa2100cf.jpg

  • Thanks (+1) 2

Share this post


Link to post
Share on other sites
morisato сказал(а) 17 минут назад:
grand сказал(а) 37 минут назад:

Выше писали, на сайте микрокредитов можно авторизоваться т.е. подтвердить "свою" (выдать себя за другого) личность имея доступ к чужому ЛК на госуслугах и это работает.

На своём смартфоне закройте всё. отключите доступ вообще ко всему. Камера-фигамера, микрофон, контакты, СМС, местоположение.

Смартфон, пока вам это не понадобится, должен быть глух и нем. Кроме, конечно, гугла и АйОс...:sarcastic:

Изменено 11 минут назад пользователем morisato

 

Что бы крякнуть акк, совсем не обязательно нужен ваш смарт, других способов много. А уж про отключить... Если что-то можно легко отключить, его можно так же легко и включить :pardon:

  • Thanks (+1) 1

Share this post


Link to post
Share on other sites
Mas сказал(а) Только что:

Как можно взломать Госуслуги?

Как можно оформить кредит?

Может дело в этом? Кто-нибудь биометрию оформлял?

1) можно. как и всё. но их никто не взламывал.  

2) через сквозную авторизацию - как описано по ссылке, что я давал.

3) нет. 

  • Thanks (+1) 1

Share this post


Link to post
Share on other sites
SZlobaFM сказал(а) 42 минуты назад:

читаем и размышляем.  а потом выводы.

 

А, ну, чо, прикольно, молодцы. Ясно дело, все для нашего удобства сделано.

 

image.thumb.png.5d0aa5b53f3a7e3995d75e0e8b95ca62.png

 

Дело за малым, взломать Госуслуги.

Share this post


Link to post
Share on other sites
Mas сказал(а) 1 минуту назад:

 

А, ну, чо, прикольно, молодцы. Ясно дело, все для нашего удобства сделано.

 

image.thumb.png.5d0aa5b53f3a7e3995d75e0e8b95ca62.png

 

Дело за малым, взломать Госуслуги.

не думаю что их ломают. 

тут взлом акка - говорит что пароль логин доступен. 

если я у Вас украл пароль от майл.ру = я взломал ящик - акк, но не взламывал майл.ру...  

термины тут .. не очень передают содержание. 

  • Thanks (+1) 1

Share this post


Link to post
Share on other sites

Похоже по мнению этих "экспертов" с РБК хакеры - это какая банда укурков в балаклавах, которые ходят по подъездам и вскрывают почтовые ящики монтировками.

Хакеры используют уязвимости системы. Если случаи взлома уже имели место, и уязвимость уже известна - какие нахрен "ситуация в будущем усугубится"? У Госуслуг нет айтишников? Или нет денег чтобы нанять индуса-аутсорсера?

Когда в винде находится критическая уязвимость, через пару дней выходит апдейт безопасности.

Когда на Госуслугах находится критическая уязвимость, эксперты предлагают брить задницу и готовиться к тому что её будут взламывать.

Это какой то троллинг? :)

  • Thanks (+1) 1

Share this post


Link to post
Share on other sites
SZlobaFM сказал(а) Только что:

тут взлом акка - говорит что пароль логин доступен.

 

Да, это само-собой. Я знаю, как взломать аккаунт мой, личный, знаю его уязвимое место и знаю, что это неустранимо. Но, как взломать аккаунт простого гражданского лица, если у него не пароль 12345, не представляю. Еще я знаю, что пенсионерам пароли выдают в пенсионном, возможны утечки от сотрудников ПФ.

  • Thanks (+1) 2

Share this post


Link to post
Share on other sites
Mas сказал(а) 1 минуту назад:

взломать аккаунт простого гражданского лица, если у него не пароль 12345, не представляю.

Еще я знаю, что пенсионерам пароли выдают в пенсионном, возможны утечки от сотрудников ПФ.

море вариантов.

и это вариант. 

 

 простой и рабочий - вирус в телефоне. 

он на втором думаю месте после инженеров человеческих душ (разводил по телефону)

Share this post


Link to post
Share on other sites
morisato сказал(а) 47 минут назад:

На своём смартфоне закройте всё. отключите доступ вообще ко всему. Камера-фигамера, микрофон, контакты, СМС, местоположение.

Смартфон, пока вам это не понадобится, должен быть глух и нем. Кроме, конечно, гугла и АйОс...:sarcastic:

не используйте фри вай-фаи, и чужие вай-фаи.

  • Thanks (+1) 1

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

×